Worm.Diskgen.t

来源:百度知道 编辑:UC知道 时间:2024/05/15 11:58:43
请问这是病毒吗??瑞星提示是病毒 但网上都查不到 高手帮帮忙

worm.diskgen新变种
中了这个变种后,常用扫日志工具扫出的日志中没什么异常发现。
释放文件:除了在X:\windows\system32\com\文件夹中释放lsass.exe和smss.exe外,还在其它各个分区根目录下释放autorun.inf和pagefile.pif。
感染文件:感染系统分区以外的其它分区中的可执行文件。
注:X为系统分区盘符。

需要删除/处理的注册表项:

1、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
"d"="C:\\pagefile.pif"
"g"="D:\\pagefile.pif"
2、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\pif
"a"="C:\\pagefile.pif"
"b"="D:\\pagefile.pif"
3、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Explorer\MountPoints2\{14875d11-0f90-11d9-963d-00d059c0b859}\Shell\Auto\command
@="F:\\pagefile.pif"
4、HKEY_CURRENT_USER\Soft